JSAC2026 開催レポート~DAY 2~
JSAC2026 DAY2講演要約(JPCERT/CC、公表日2026/02/27。各事案の発生時期とは別) 概要:DAY2では8件の講演が紹介された。主なテーマは、ext4/XFSジャーナルによるタイムライン再構築とツールFJTA、中国発PhaaSと日本向けフィッシングキット「CoGUI」、フィッシング管理パネルの仕組み、IoTボットネットRapperB
CVEを明記した関連報道・調査を掲載しています。実被害の報告、攻撃の観測、実証コードの公開を区別してご確認ください。
JSAC2026 DAY2講演要約(JPCERT/CC、公表日2026/02/27。各事案の発生時期とは別) 概要:DAY2では8件の講演が紹介された。主なテーマは、ext4/XFSジャーナルによるタイムライン再構築とツールFJTA、中国発PhaaSと日本向けフィッシングキット「CoGUI」、フィッシング管理パネルの仕組み、IoTボットネットRapperB
TSUBAMEレポート Overflow(2026年4~6月)要約(出典公表日:2026/07/30) 概要:JPCERT/CCは、インターネット定点観測システムTSUBAMEで、Miraiの特徴を持つ23/TCP宛てパケットの急増を観測した。送信元IPには複数のホスティング事業者のものが多く、その多くでcPanelの管理画面とみられる画面が確認された。送
概要:JPCERT/CCは、React Server Componentsの認証不要リモートコード実行脆弱性「React2Shell」を悪用した侵害の被害報告を複数受けたと報告しています。そのうち1件では、同じサーバーに短期間で複数の攻撃者が侵入していたとされます。 発生時期:資料の公表日は2026年2月13日です。脆弱性は2025年12月3日(現地時間)
概要:JPCERT/CCがJSAC2026(9回目、トレーニングを加え3日間)のDAY 1 Main Track講演9件を紹介したレポートである。DNS改ざんによる偽アップデート配布(Tropic Trooper)、i-Soon関連とされるEarth Lusca/Krahangの活動、複数活動クラスターの帰属分析、Earth Kurma、Tianwu、Iva